Tool-Tipp

OWASP Juice Shop: Die moderne Trainingsplattform für Web-Anwendungssicherheit

Die Sicherheit der eigenen Internet-Dienst ist extrem wichtig. Daher sollte man diese regelmäßig auf Sicherheitslücken überprüfen aber wie macht man so etwas? Wie findet man eine Sicherheitslücke bei einem Internetdienst. Natürlich gibt es auch hierzu viele Anleitungen im Internet aber findet man damit wirklich etwas? Wäre es nicht praktisch wenn es eine Internet-Seite gibt auf der mit Absicht Sicherheitslücken eingebaut wurden um diese zu finden?

Marc Oliver Thoma

07.08.2025 · 2 Min Lesezeit

OWASP Juice Shop ist wahrscheinlich die modernste und ausgefeilteste bewusst unsichere Webanwendung der Welt. Diese JavaScript-basierte Trainingsplattform ist perfekt geeignet, um die eigenen Fähigkeit zu trainieren – mit über 110 Hacking-Challenges verschiedener Schwierigkeitsgrade. Das von Björn Kimminich entwickelte Projekt wird bereits von Tausenden von Sicherheitsexperten weltweit eingesetzt und bildet das Herzstück moderner Cybersecurity-Ausbildung.

Was ist OWASP Juice Shop und wer steckt dahinter?

OWASP Juice Shop ist eine bewusst verwundbare Webanwendung, die vollständig in JavaScript entwickelt wurde und als Online-Shop für Fruchtsäfte getarnt ist. Das Besondere an Juice Shop liegt in der umfassenden Abdeckung aller OWASP Top 10 Vulnerabilities sowie zahlreicher weiterer Sicherheitslücken, die in realen Webanwendungen auftreten. Die Anwendung basiert auf modernen Technologien wie Node.js, Express und Angular.

Entwickelt wird OWASP Juice Shop von Björn Kimminich und einem Team von Freiwilligen unter dem Dach der OWASP Foundation. Das Projekt ist vollständig Open Source und steht unter der MIT-Lizenz kostenlos zur Verfügung.